Мнения

Лев Матвеев
председатель совета директоров «СёрчИнформ»

Хакеры теперь могут убить человека

26 мая 2021, 18:15

Фото: Алексей Сухоруков/РИА Новости

Долгое время считалось, что учреждения здравоохранения остаются в относительной безопасности перед киберпреступностью, потому что слабо цифровизованы. Но в последнее время этот барьер пал: развивается телемедицина, медкарты переведены в электронный вид. Это значит, что медицинская информация о каждом из нас может оказаться в руках злоумышленников, если произойдет утечка или взлом. Пандемия не только подстегнула цифровизацию, но местами создала настоящий цифровой хаос, что заставляет власти принимать меры.

Минздрав заявляет, что собирается разработать Концепцию информационной безопасности для здравоохранения. И сообщает, что число кибератак в медицине в 2020 году выросло на 90%. То есть официально подтверждено то, что многие годы вызывало опасение у экспертов: медицинские данные не игрушка, их свободное распространение и слабая защита – огромная проблема.

Добавлю аргументов. 2020 год из-за пандемии стал уникальным и вывел на передний план все «болячки» системы. Мы сами тоже собирали статистику по утечкам данных коронавирусных больных – 100% этих утечек произошло по вине самих врачей или из-за слабой защиты медицинских организаций.

Если смотреть на проблему в комплексе, то можно выделить основные пункты, которые необходимо проработать:

Слабое законодательство, которое не мотивирует защищать данные

Законы, действительно, не мотивируют к защите данных. Нарушение Федерального закона № 152 «О персональных данных» предполагает очень скромный штраф, и даже тот применяется редко. Для заведения дела о нарушении врачебной тайны и неприкосновенности частной жизни потерпевший должен обратиться с иском в суд. Но такая практика в России не развита. Многие даже не догадываются, что стали жертвой утечки и что это может быть опасно.

Низкая культура обращения с данными – как со стороны пациентов, так и со стороны врачей

Нет сложившейся культуры защиты врачебной тайны. Медицинские сведения – это особый вид информации, требования по ее защите прописаны в законе о защите персональных данных. Но осознания этой «особости» нет. Это хорошо показала практика прошлого года, когда добрая половина утечек данных о коронавирусных больных случилась из-за того, что врачи скидывали их данные себе на телефон и пересылали по WhatsApp.

Порой можно увидеть брошенные посты медсестер с незаблокированными компьютерами – используй как хочешь. Можно слить данные страховым, фармкомпаниям, черным риелторам и продавцам БАДов. Я уж молчу про сценарии, когда из-за такого халатного отношения к информации может быть причинен вред здоровью. Представьте, если будет изменена информация в протоколе лечения или о существующих у пациента аллергических реакциях. Даже взлом IoT-устройств (например, кардиостимуляторов) больше не фантастика. Поэтому вся подобная информация должна быть защищена идеально.

Отсутствие в медучреждениях защитных решений и специалистов по информационной безопасности

В большинстве медучреждений нет ни ИТ-, ни специалистов по информационной безопасности для контроля работы с данными, внедрения защитных решений и т. п. Уверен, что появление концепции, которую задумал Минздрав, «подтянет» общий уровень защиты данных. Так появление Федерального закона № 187 «О безопасности критической информационной инфраструктуры Российской Федерации» положительно сказалось на объектах критической инфраструктуры: на оснащенности защитными решениями, бизнес-процессах, общей культуре работы в ИТ-инфраструктуре.

Таким образом, готовность Минздрава можно только приветствовать. Но хотелось бы, чтобы при разработке документа не были допущены недочеты, которые, к сожалению, сопровождают некоторые последние инициативы по защите данных.

Недостаточно продуманный регламент обмена данными

Часто меры защиты данных хорошо продуманы в рамках конкретного ведомства, а вопросы взаимодействия этого ведомства с другими учреждениями – плохо. В результате эти «стыки» становятся наиболее уязвимыми местами для взлома. А при обмене данными, их пересылке, случается наибольшее число утечек.

Смещение акцентов

Документы чаще всего фокусируются на защите данных от внешних угроз, а от внутренних рисков меры часто проработаны слабо. Эта проблема касается не только «общего» ФЗ-152, но и таких «продвинутых» документов, как упомянутый выше ФЗ-187 или требования Центробанка.

Например, ЦБ в своих стандартах подробно описывает меры по защите от киберпреступности, а все, что касается инсайдерских рисков – только рекомендация. Надо понимать психологию руководителя любой организации: нет обязательного требования – нет и бюджетов. Сознательных и принципиальных мало.

Переоценка возможностей учреждений по выполнению требований по защите информации

Можно создать идеальный документ, который будет подробно описывать строгие требования защиты, но важно оценивать, насколько они выполнимы «на земле». Вместе с концепцией должен быть продуман вопрос полноценного бюджетирования на закупку защитных программ, найма специалистов по информационной безопасности. Иначе концепция, как и дальнейшие прикладные документы, останутся просто бумажками.

Но и деньгами не решить всех проблем. Даже «богатая» финансовая сфера испытывает дефицит кадров хороших специалистов по информбезопасности! Как же за них может конкурировать больница или поликлиника, где и сисадмина часто нет? Я лично убежден, что мы неизбежно придем к развитию рынка аутсорсинга для решения этой проблемы, это мировой тренд.

Как его можно применять для госорганизаций? Выходом могут стать государственные центры информационной безопасности, которые и станут «мозговыми центрами» с ИБ-специалистами в штате, передовым оснащением. Они снимут головную боль по защите данных и с крупного регионального медцентра, и с рядовой районной поликлиники.

Вам может быть интересно

Астана опровергла продажу списанных истребителей Киеву
Темы дня

Визит Блинкена обнажил слабость США перед Китаем

Ни одно из высокопоставленных официальных лиц Китая не пришло в аэропорт провожать госсекретаря США Энтони Блинкена, так бесславно закончившего свой визит в КНР. Почему важнейшие для Вашингтона переговоры закончились по сути провалом, что требовал Блинкен от Китая по поводу отношений с Россией – и какие проблемы мешают США давить на Китай?

Брошенные фабрики Bosch и Ariston заработают без западных хозяев

Италия недовольна передачей российских активов Ariston во временное управление «дочке» Газпрома, которая также получила и производственные мощности Bosch. Работа фабрик этих двух концернов в России была приостановлена после начала СВО. Почему же решение передать управление фактически брошенными заводами российской компании вызвало негативную реакцию Рима и как будет действовать Москва с другими простаивающими активами компаний из недружественных стран?

The Washington Post: Зеленский преуменьшил настоящие потери ВСУ на поле боя

Стало известно о планах усиления Днепровской флотилии

В США обнаружили погубившую все великие империи проблему

Новости

Британия собралась догнать Россию в производстве гиперзвуковых ракет

Британия решила к 2030 году разработать и поставить на вооружение гиперзвуковые ракеты собственного производства, пишет The Telegraph.

Полянский пригрозил Литве «жалостным нытьем» из-за Крымского моста

Заместитель постоянного представителя России при ООН Дмитрий Полянский осудил угрозы в адрес Крымского моста, прозвучавшие со стороны экс-главы МИД Литвы, который сейчас является послом этой страны в Швеции, Линаса Линкявичюса.

ЕС призвал Россию отменить решение по Bosch и Ariston

Европейский союз выступил с требованием к России пересмотреть решение о передаче под временное управление активов ряда немецких и итальянских компаний, об этом говорится в заявлении, распространенном в субботу внешнеполитической службой ЕС.

Европейские журналисты рассказали о цензуре в западных СМИ

Журналисты из Италии и Финляндии рассказали о цензуре в западных СМИ, где блокируются материалы, освещающие события в новых регионах России.

МВД объявило в розыск двух депутатов Верховной рады Украины

МВД России объявило в розыск ряд украинских политиков и журналистов, в том числе депутатов Верховной рады Алексея Гончаренко и Владимира Парасюка, бывшего генпрокурора Украины Виталия Ярему, а также телеведущих Янину Соколову и Наталью Мосейчук.

СМИ: Россия может создать новое оружие из трофейной техники НАТО

ВС России могут использовать захваченную на Украине трофейную технику НАТО для разработки нового вооружения и совершенствования своих бронемашин, сообщает Defense TV.

В ФРГ отреагировали на призыв Китая к расследованию подрыва «Северных потоков»

Министерство иностранных дел Германии стандартным ответом отреагировало на призыв КНР к скорейшему началу международного расследования под эгидой ООН теракта на газопроводе «Северный поток».

Названа причина задержания лидера «Коррозии металла»

Как сообщила Рунова, правоохранители хотят привлечь музыкантов к ответственности за пропаганду нацистской символики. Речь идет о не предназначенной к продаже символике на брендированной продукции группы, «где изображены древнеславянские символы в виде различных образов солнца с загнутыми по кругу лучами».

Песков заявил о панике с украинской стороны на фронте

России необходимо поддерживать динамику в зоне СВО, когда в рядах ВСУ нарастает паника, заявил пресс-секретарь президента России Дмитрий Песков.

Макрон порассуждал о применении ядерного оружия

Президент Франции Эмманюэль Макрон выступил за начало дискуссии о будущем европейской обороны, включая ядерное оружие. Об этом он заявил в беседе с французской молодежью.

Украинского студента МГУ арестовали за поддержку ВСУ

Суды в Москве назначили 46 суток административного ареста студенту факультета фундаментальной медицины МГУ, гражданину Украины Сергею Гулько, который публиковал проукраинские лозунги и оказал сопротивление полиции.

В Латвии признали невозможность отказаться от российских лекарств

Министерство здравоохранения Латвии не поддерживает предложение депутата Сейма Угиса Митревица о запрете закупок лекарств из России и Белоруссии для государственных и муниципальных нужд, сообщает телеканал TV3.
Мнения

Андрей Новиков-Ланской: Русская идея Иммануила Канта

Нигде в мире юбилей философа Канта не отмечается с таким размахом, как в России. Самая устойчивая кантианская цитата – его сентенция о звездном небе над нами и нравственном законе внутри нас. В этой метафоре сконцентрированы главные русские интуиции: чувство бесконечного пространства и нравственное чувство, поиск высшей справедливости.

Евдокия Шереметьева: На «передке» есть только сейчас

Каждая поездка туда превращает войну из обезличенных сводок о занятых деревнях и количестве попаданий в галерею из маленьких встреч, полных дыхания жизни, более наполненной, чем в любом месте на Земле. Жизнь там настолько острее, что, кажется, за сутки проживаешь недели и даже месяцы. Острее там всё – дружба, благодарность, признательность...

Глеб Простаков: Прекращение транзита газа через Украину на руку России

Война на энергетическом фронте с точки зрения результативности, возможно, не уступает войне на земле. Так же, как и движение войск на карте, она переформатирует геополитическую реальность на европейском континенте и способствует ускорению переформатирования мира.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?